UNKNOWNCVE-2026-5320
vanna-ai vanna Chat API Endpoint v2 com autenticação em falta
Plataforma
python
Componente
vanna-ai/vanna
Foi detetada uma vulnerabilidade no vanna-ai vanna até à versão 2.0.2. Esta vulnerabilidade afeta uma funcionalidade desconhecida do ficheiro /api/vanna/v2/ do componente Chat API Endpoint. Realizar uma manipulação resulta em autenticação em falta. O ataque pode ser iniciado remotamente. O *exploit* é agora público e pode ser usado. O fornecedor foi contactado atempadamente sobre esta divulgação, mas não respondeu de forma alguma.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis